Trend Microマルウェアサンプル検出バイパスの脆弱性(1118797)

critical Nessus プラグイン ID 134892

概要

リモートホストが期限切れのパターンファイルを使用してウイルス対策エンジンアプリケーションを実行している

説明

リモートホストが、期限切れのパターンファイルを含むバージョンのTrend Microエンジンを実行しています。したがって、特定のマルウェアサンプルが不適切に良性として分類される問題の影響を受けます。

ソリューション

Trend Microパターンファイルをバージョン13.765.00以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?775a6618

プラグインの詳細

深刻度: Critical

ID: 134892

ファイル名: trendmicro_1118797.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2020/3/25

更新日: 2020/11/24

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS スコアの根本的理由: Score based on analysis of vendor advisory

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:trend_micro:trend_micro_antivirus

必要な KB アイテム: Antivirus/TrendMicro/installed, Antivirus/TrendMicro/trendmicro_internal_pattern_display_version

パッチ公開日: 2019/4/16

脆弱性公開日: 2019/4/16